FBI, bilgisayar korsanlarının modası geçmiş yönlendiricileri sömürdüğü konusunda uyarıyor. Şimdi seninkini kontrol et

Şaibe

Member
Telefonlarımız ve dizüstü bilgisayarlarımız için güncellemelerin üstünde kalıyoruz. Bazılarımız akıllı saatlerimizin ve güvenlik kameralarımızın en son ürün yazılımını çalıştırdığından emin oluyoruz. Ancak yönlendiriciler genellikle gözden kaçar. Eğer çalışıyorsa, bunun iyi olduğunu varsayıyoruz, ancak bu zihniyet riskli olabilir.

Şimdi, FBI siber suçluların aktif olarak eski, açılmamış ve modası geçmiş yönlendiricileri kullandıklarına dair bir uyarı yayınladı. Mayıs 2025'te piyasaya sürülen uyarı, bilinen kusurlara sahip yaşlanan ağ cihazlarının kötü amaçlı yazılımlar tarafından nasıl ele geçirildiğini ve anonim siber suç operasyonlarına güç vermek için kullanıldığını açıklıyor. Evinizdeki unutulmuş bir cihaz sessizce saldırganlar için bir araç olabilir.

Ücretsiz “Cyberguy raporuna” katılın: Uzman teknoloji ipuçlarımı, kritik güvenlik uyarılarımı ve özel fırsatlarımı ve artı anında erişim Ücretsiz “Ultimate Scam Survival Rehberi” Kaydolduğunuzda!



Bir yönlendirici (Kurt “Cyberguy” Knutsson)

FBI uyarısı


FBI'ın İnternet Suç Şikayet Merkezi 7 Mayıs 2025'te kamu hizmeti duyurusuhem bireylere hem de kuruluşlara, suçluların artık güvenlik yamaları almayan eski yönlendiricilerden yararlandıkları konusunda uyarılar.

2010 veya daha önce üretilen cihazlar, özellikle savunmasızdır, çünkü satıcılar uzun zamandır onlar için ürün yazılımı güncellemeleri sağlamayı bırakmıştır. FBI'a göre, bu tür yaşam sonu yönlendiricileri, “themoon” kötü amaçlı yazılımların bir çeşidi kullanılarak siber aktörler tarafından ihlal edildi ve saldırganların cihazlara proxy hizmetlerini yüklemesine ve anonim olarak yasadışı faaliyetler yürütmesine izin verildi.

Özünde, ev ve küçük ofis yönlendiricileri, faillerin kimliklerini çevrimiçi olarak maskeleyen proxy ağlarına sessizce kabul edilmektedir. Uyarı, “5Socks” ve “Any Proxy” gibi ağlar aracılığıyla suçluların enfekte yönlendiricilere proxy düğümleri olarak erişim sattığını belirtiyor. Bu planlarda, ödeme yapan müşteriler internet trafiğini farkında olmayan kurbanların yönlendiricileri aracılığıyla yönlendirebilir, kurbanın cihazı (ve IP adresi) suçu taşırken kendi konumlarını gizleyebilir.


FBI, bilgisayar korsanlarının modası geçmiş yönlendiricileri sömürdüğü konusunda uyarıyor. Şimdi seninkini kontrol et


Bir yönlendirici (Kurt “Cyberguy” Knutsson)


FBI, hassas verileri hedefleyen yeni gasp aldatmaca konusunda uyarıyor

Hangi yönlendiriciler etkilenir?


FBI Bülten, belirli yönlendirici modellerini bile sık sık hedefler olarak adlandırıyor:

  • Cisco M10
  • Cisco Linksys E1500
  • Cisco Linksys E1550
  • Cisco Linksys WRT610N
  • Cisco Linksys E1000
  • Cradlepoint E100
  • Cradlepoint E300
  • Linksys E1200
  • Linksys E2500
  • Linksys E3200
  • Linksys WRT320N
  • Linksys E4200
  • Linksys WRT310N
Tüm bu cihazlar kabaca on yıl veya daha eskidir ve destek sona erdiğinde asla yamalı olmayan güvenlik açıklarına sahiptir. Firmware güncellemeleri uzun süredir durdurulduğunda, hala kullanımda olan herhangi bir saldırganlar için yumuşak hedeflerdir.

Veri ihlali tam olarak nedir? Neden umursamalıyım?

Bilgisayar korsanları bu yönlendiricileri nasıl kullanıyor?


Son birçok enfeksiyon, uzaktan uygulamalı cihazlardan internete maruz kalmıştır. Saldırganlar bu tür yönlendiriciler için tarar ve bilinen ürün yazılımı kusurlarını şifrelere ihtiyaç duymadan kullanırlar. Tek bir hazırlanmış web isteği, eski bir cihazı kötü amaçlı kod çalıştırmaya kandırabilir. İçeri girdikten sonra, kötü amaçlı yazılım, kontrolü korumak ve harici komut ve kontrol sunucularına bağlanmak için genellikle ayarları, açma bağlantı noktalarını veya güvenlik özelliklerini devre dışı bırakır.

Önde gelen bir tehdit, 2014'te ilk görülen Linksys yönlendiricilerindeki kusurları sömüren kötü amaçlı bir suş olan Themoon'dur. O zamandan beri enfekte yönlendiricileri proxy düğümlerine dönüştüren gizli bir botnet oluşturucuya dönüştü. Direkt saldırılar başlatmak yerine, Themoon üçüncü taraf trafiği yeniden yönlendiriyor ve bilgisayar korsanlarının günlük ev ağlarının arkasındaki kimlikleri maskeliyor. Faceless ve 5Socks gibi siber suç platformları, bu enfekte yönlendiricilere “konut vekilleri” olarak erişim satıyor ve onları dijital yeraltında değerli varlıklar haline getiriyor.

Kullanıcılar için, tehlikeye atılan bir yönlendirici, suçlular IP adreslerini kötüye kullanırsa daha yavaş bağlantılar, kimlik avı ve casus yazılımlara maruz kalma ve potansiyel yasal sorun anlamına gelir. İşletmeler için risk daha da yüksektir: modası geçmiş yönlendiriciler daha derin ağ müdahaleleri, veri hırsızlığı ve fidye yazılımı saldırıları için kullanılabilir. Kritik sektörlerde, sonuçlar şiddetli olabilir, bu da güvenlik ve uyumluluğu etkiler.

Kişisel bilgilerinizi People-Search sitelerinden nasıl kaldırabilirsiniz?


FBI, bilgisayar korsanlarının modası geçmiş yönlendiricileri sömürdüğü konusunda uyarıyor. Şimdi seninkini kontrol et


Dizüstü bilgisayarında çalışan bir kadın (Kurt “Cyberguy” Knutsson)


Büyük X veri ihlalinde 200 milyon sosyal medya kaydı sızdı

Yönlendirici bilgisayar korsanlarından güvende kalmanın 6 yolu


Eski ve tehlikeye atılan yönlendiricilerin ortaya koyduğu ciddi tehditler göz önüne alındığında, proaktif önlemler almak esastır. İşte ağınızı korumak ve bilgisayar korsanlarını uzak tutmak için izleyebileceğiniz altı pratik adım.

1) Artık desteklenmiyorsa eski yönlendiricinizi değiştirin: Yönlendiriciniz beş ila yedi yaşından büyükse veya üreticinin web sitesinde son güncellemeler bulamıyorsanız, yükseltme zamanı gelmiş olabilir. Eski yönlendiriciler genellikle güvenlik düzeltmeleri almayı bırakır, bu da onları bilgisayar korsanları için kolay bir hedef haline getirir. Kontrol etmek için, model numarasını yönlendiricinizdeki etikete bakın, ardından çevrimiçi olarak arayın “[model number] Ürün yazılımı güncellemesi. “Son güncelleme yıllar önce ise, güvenilir bir markanın daha yeni bir modeliyle değiştirmeyi düşünün.

Hangi yönlendiriciyi alacağınızdan emin değilseniz, listeme göz atın En iyi güvenlik için en iyi yönlendiriciler. Güçlü güvenlik özelliklerine sahip modeller ve uyumluluğu içerir. VPN Hizmetleri.

2) Yönlendiricinizin ürün yazılımını güncel tutun: Yönlendiriciniz, tıpkı telefonunuz veya bilgisayarınız gibi güncellenmesi gereken ürün yazılımı adlı yazılımı çalıştırır. Bunu yapmak için bir web tarayıcısı açın ve yönlendiricinizin IP adresini (genellikle 192.168.0.1 veya 192.168.1.1) yazın, ardından kullanıcı adını ve şifreyi (genellikle yönlendirici üzerinde bir etikette bulunur) kullanarak oturum açın. İçeri girdikten sonra, “Ürün Yazılımı Güncellemesi”, “Sistem” veya “Yönetim” adlı bir bölüm arayın ve bir güncelleme olup olmadığını kontrol edin. Varsa uygulayın. Bazı yeni yönlendiriciler de bunu daha da kolaylaştıran uygulamalara sahiptir.

3) Uzaktan erişimi kapatın: Uzaktan Erişim, yönlendiricinizi ev ağınızın dışından kontrol etmenizi sağlar, ancak bilgisayar korsanlarının kapısını da açar. Bunu yönlendiricinizin ayarlarına giriş yaparak (yukarıdaki adımları kullanarak), ardından “Uzak Yönetim”, “Uzaktan Erişim” veya “WAN Access” adlı bir ayarı bularak kapatabilirsiniz. Bu özelliğin devre dışı olduğundan emin olun, ardından değişiklikleri kaydedin ve yönlendiricinizi yeniden başlatın.

4) Yönlendirici ayarlarınız için güçlü bir şifre kullanın: “Yönetici” ve “Parola” gibi varsayılan oturum açmayı kullanarak yönlendiricinizi bırakmayın. Hackerların denediği ilk şey bu. Harf, sayılar ve semboller karışımı ile uzun, güçlü bir şifreye değiştirin. İyi bir örnek T#8R2K! SG91XM4VL gibi bir şey olabilir. Başka bir yerde kullandığınız parolayı kullanmaktan kaçınmaya çalışın. Genellikle Yönlendirici Ayarlarının “Yönetim” veya “Güvenlik” bölümündeki giriş parolasını değiştirebilirsiniz. Karmaşık şifreler oluşturmak ve depolamak için bir şifre yöneticisi kullanmayı düşünün. Benim hakkında daha fazla ayrıntı alın 2025'in en iyi uzman tarafından gözden geçirilmiş şifre yöneticileri burada.

5) Garip davranışlara dikkat edin ve hızlı davranın: İnternetiniz alışılmadık derecede yavaş hissediyorsa, cihazlarınız rastgele bağlantıyı keser veya akış arabellekleriniz normalden daha fazla, bir şeylerin yanlış olduğu anlamına gelebilir. Yönlendirici ayarlarınıza gidin ve bağlı cihazların listesini kontrol edin. Tanımadığınız bir şey görürseniz, bu bir ihlalin işareti olabilir. Bu durumda, ürün yazılımını güncelleyin, şifrelerinizi değiştirin ve yönlendiriciyi yeniden başlatın. Bunu kendiniz yapmakta rahat değilseniz, yardım için internet sağlayıcınızı arayın.

6) Yetkililere raporlama: FBI, kurbanların veya bir uzlaşma raporu olaylarından şüphelenenlerin İnternet Suçu Şikayet Merkeziyetkililerin daha geniş tehditleri izlemesine ve azaltmasına yardımcı olabilir.

Tüm teknoloji cihazlarınızın nasıl çalışacağına dair hızlı video ipuçları için Kurt'un YouTube kanalına abone olun

Kurt'un Anahtar Takeaway


Bu sadece herkesten eski ekipmanlarını yükseltmesini istemekle ilgili değil. Bu, modası geçmiş cihazlar güvenlik risklerine dönüştüğünde kimin sorumlu olduğu konusunda daha büyük meseleyle ilgilidir. Çoğu insan, bir köşede oturan yönlendirici hakkında iki kez düşünmez, sessizce iş yıllarını başından geçer. Ama saldırganlar yapıyor. Unutulmuş donanımı kolay hedefler olarak görüyorlar. Asıl zorluk sadece teknik değil. Üreticilerin, servis sağlayıcıların ve kullanıcıların, gerçek dünyada hala yaşayan yaşlanma teknolojisinin uzun kuyruğunu nasıl ele aldıkları ile ilgilidir.

Üreticiler yönlendiricileri siber tehditlere karşı güvende tutmaktan sorumlu tutulmalı mı? Bize yazarak bize bildirin Cyberguy.com/contact.

Teknoloji ipuçlarım ve güvenlik uyarılarım için daha fazla bilgi için, Cyberguy.com/newsletter.

Kurt'a bir soru sorun veya hangi hikayeleri kapsamamızı istediğinizi bize bildirin.

Kurt'u sosyal kanallarında takip edin:

En çok istenen siberguy sorularının cevapları:

Kurt'tan yeni:

Telif Hakkı 2025 Cyberguy.com. Her hakkı saklıdır.



Kurt “Cyberguy” Knutsson, “Fox & Friends” te sabahları başlayan Haberler & Fox Business'a katkılarıyla hayatı daha iyi hale getiren derin bir teknoloji, teçhizat ve gadget sevgisine sahip ödüllü bir teknoloji gazetecisidir. Teknoloji sorunuz mu var? Kurt'un ücretsiz siberguy bültenini alın, sesini paylaşın, bir hikaye fikrini veya cyberguy.com'da yorum yapın.